# أمان Trae على Mac: مراقبة الوصول إلى الشبكة باستخدام FireAI > ما يمكن التحقق منه بشأن أداة البرمجة بالذكاء الاصطناعي Trae، وكيفية مراقبة اتصالاتها الشبكية على Mac باستخدام FireAI: تعلّم لمدة 3 أيام، وتنبيهات الوجهات الجديدة وطفرات الرفع. FireAI Security & Research Team (HisnLabs) · Published 2026-10-04 Canonical: https://hisnlabs.com/ar/blog/amn-trae-ala-mac-bi-fireai Trae أداة برمجة بالذكاء الاصطناعي يقدّمها موقعها تحت شعار "Collaborate with Intelligence". وعمليات البحث مثل "is Trae safe" و"Trae data exfiltration" شائعة لأن الناس يريدون معرفة ما يرسله محرّر يعمل بالذكاء الاصطناعي خارج أجهزتهم. وهذه المقالة مقتضبة عمدًا في ادعاءاتها عن Trae نفسها: فلم يكن ممكنًا قراءة صفحات المورّد إلا جزئيًا لهذه المقالة، وكل ما يرد أدناه في وصف Trae مقصور على ما أمكنت قراءته. ## ما هي Trae يسرد الموقع الرسمي منتجين: TraeCode، الموصوف بأنه "Your 10x AI Coding Engineer"، وTraeWork، الموصوف بأنه "Your Professional AI Work Assistant". ولـ TraeWork إصدار للويب، ولكليهما إصدارات قابلة للتنزيل ([trae.ai](https://www.trae.ai/)). وتحمل صفحة توثيق بيئة التطوير عنوان "What is TraeCode?" ‏([docs.trae.ai](https://docs.trae.ai/ide/what-is-trae)). > **Note:** لم يُتحقَّق منه لهذه المقالة: الشركة المشغّلة المذكورة في الموقع، والمنصات التي يدعمها كل تنزيل، ونموذج الأذونات لأوامر الطرفية، وتفاصيل سياسة الخصوصية، وأي قائمة بالنطاقات. فصفحات الخصوصية والتوثيق تُعرض عبر برامج نصية ولم تُرجع نص محتواها إلى الأدوات المستخدمة. اقرأها مباشرةً قبل الاعتماد على أي ادعاء بشأن Trae. ## ما يمكن لوكيل البرمجة بالذكاء الاصطناعي الوصول إليه عمومًا يملك مساعد البرمجة الذي يعدّل المشاريع ويشغّل الأوامر، على الأقل، صلاحيات الوصول إلى الملفات التي يملكها الحساب الذي يشغّله، ويحتاج إلى الشبكة للوصول إلى خدمات النماذج. وهذه خاصية للفئة، لا حقيقة موثّقة عن Trae، لكنها تفسّر فائدة الرؤية على مستوى الاتصال أيًّا كان ما يقوله المورّد. ## مراقبة Trae باستخدام FireAI FireAI جدار حماية لنظام macOS يعمل على جهاز Mac الخاص بك. وتتعرّف ميزته [Agent profile](https://hisnlabs.com/ar/docs/agent-profile) على 19 وكيلًا للذكاء الاصطناعي، منها Trae، وتحدّد Trae من التطبيق الذي تعمل منه. ثم يتعلّم FireAI أين يتصل ذلك التطبيق عادةً. ويعمل بالطريقة نفسها مع كل وكيل يتعرّف عليه، مستخدمًا البيانات الوصفية فقط (أسماء المضيفات وأعداد البايتات)؛ ولا يقرأ FireAI حمولة أي اتصال أبدًا. 1. خلال الأيام الثلاثة الأولى، يتعلّم FireAI الوجهات التي تتصل بها Trae عادةً، مجمّعةً بحسب النطاق: فيصبح api.anthropic.com هو anthropic.com. ولا يُنبَّه إلى شيء خلال فترة التعلّم هذه. 2. بعد ذلك، تُعلَّم للمراجعة الوجهة الواقعة خارج خط الأساس المُتعلَّم في الاقتراحات، وفي بطاقة AI agents، وفي المراجعة السريعة. اسحب يسارًا للحظر، أو يمينًا لاختيار «It’s fine». 3. وتُعلَّم أيضًا طفرة الرفع: ساعة رفع فيها الوكيل ما لا يقل عن 4 أضعاف أكثر ساعاته نشاطًا حتى الآن، وما لا يقل عن 25 MB في كل الأحوال. ## إعداد المراقبة لـ Trae خطوة بخطوة 1. ثبّت FireAI وافتحه، ثم استخدم Trae كعادتك لبضعة أيام حتى تجد فترة التعلّم البالغة 3 أيام حركة بيانات حقيقية تتعلّم منها. 2. افتح الاقتراحات وابحث عن بطاقة AI agents. وتظهر تنبيهات الوكلاء أيضًا في المراجعة السريعة (Quick Review)، وهي مجموعة البطاقات التي تتصفحها بالسحب. 3. لإبقاء الوكيل ضمن الأماكن التي يستخدمها أصلًا، اختر Agent profile في قائمة أوضاع الأمان، بجانب المنزل والمقهى والحذر الشديد وتحت الهجوم. وبمجرد أن ينهي الوكيل فترة التعلّم، يُحظر الاتصال بوجهة خارج خط الأساس الخاص به بدلًا من التنبيه إليه. وتظل قواعد السماح التي كتبتها هي الغالبة، ولا يُحظر DNS ولا شبكتك المحلية أبدًا. 4. حين يُحظر شيء، تعرض بطاقة AI agents الخيارين Allow وKeep blocked. يضيف Allow الوجهة إلى خط الأساس؛ وينشئ Keep blocked قاعدة حظر، فتبقى الوجهة محظورة في كل الأوضاع. 5. لقاعدة دقيقة، افتح القواعد وانقر Add rule: اختر التطبيق، ثم السماح أو الحظر، ثم موقعًا، أو نطاقًا مع نطاقاته الفرعية، أو عنوان IP أو نطاقًا من العناوين، ثم مدة سريانها. 6. لفهم اتصال بعينه، افتح التهديدات واستخدم Investigate، أو اختر Investigate من خط على خريطة العالم. تعرض الصفحة درجة خطورة، والأسباب التي تقف وراءها، وما رآه FireAI. > **Note:** يتطلب وضع Agent profile الإصدار FireAI 1.0.3 أو أحدث، وتتطلب قائمة الوكلاء التسعة عشر الإصدار 1.0.4. أما الإصدار 1.0.2 فينبّه إلى الوجهات الجديدة لكنه لا يحظرها. ## القيود - لا يستطيع FireAI رؤية التعليمات، ولا محتوى الأدوات، ولا الوصول إلى الملفات مثل ~/.ssh، ولا المهارات. فبروتوكول TLS يخفي الحمولة، وFireAI ليس داخل Trae. - لا يوقف FireAI حقن التعليمات (prompt injection). بل يحدّ من الضرر بالتنبيه إلى المسار الذي قد تسلكه البيانات خارج جهاز Mac، وبإتاحة حظره لك. - لا يُنبَّه إلى شيء خلال فترة التعلّم البالغة 3 أيام، ولا يُحظر شيء في وضع Agent profile ما دام الوكيل في فترة التعلّم. وتُعلَّم طفرات الرفع ولا تُحظر أبدًا. - الوكلاء الذين يُتعرَّف عليهم بالتطبيق أو المسار أو اسم البرنامج النصي يُوسَمون ولا يُتحقَّق منهم: فلا يُفحص مقابل توقيع المطوّر إلا Claude Code وClaude وCursor. - قد تفوت العمليات الفرعية التي تنتهي بسرعة كبيرة، ويُطابَق بينها بحسب المسار لا بحسب التوقيع. - يُظهر FireAI المضيفات التي تتصل بها Trae ومقدار ما ترفعه. ولا يستطيع أن يخبرك بالسبب، ولا بما احتوته البيانات. الوصف الكامل للميزة متاح في [صفحة توثيق Agent profile](https://hisnlabs.com/ar/docs/agent-profile). > تفاصيل الخصوصية في Trae صعبة القراءة من الخارج. أما اتصالاتها على جهاز Mac الخاص بك فليست كذلك. [Download FireAI for Mac](https://hisnlabs.com/en/download) وكلاء آخرون في هذه السلسلة: [Claude Code](https://hisnlabs.com/en/blog/monitor-claude-code-network-mac-fireai)، و[تطبيق Claude لسطح المكتب](https://hisnlabs.com/en/blog/monitor-claude-desktop-app-network-mac-fireai)، و[Cursor](https://hisnlabs.com/en/blog/monitor-cursor-network-mac-fireai)، و[تطبيق ChatGPT لجهاز Mac](https://hisnlabs.com/en/blog/monitor-chatgpt-mac-app-network-fireai)، و[OpenAI Codex CLI](https://hisnlabs.com/en/blog/monitor-openai-codex-cli-network-mac-fireai)، و[OpenClaw](https://hisnlabs.com/en/blog/monitor-openclaw-network-mac-fireai). أما الدليل الشامل لكل وكيل آخر فهو [كل وكيل ذكاء اصطناعي آخر على جهاز Mac](https://hisnlabs.com/en/blog/monitor-any-ai-agent-mac-python-node-fireai). ## دور FireAI وHisnLabs حين يصعب التحقق من طريقة تعامل أداة مع البيانات، فإن مراقبة اتصالاتها أمر يمكنك القيام به بنفسك. FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac. يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على [FireAI من HisnLabs](https://hisnlabs.com/ar/download). ## Sources - [TRAE: official site](https://www.trae.ai/) - [TRAE documentation](https://docs.trae.ai/ide/what-is-trae) - [FireAI docs: Agent profile](https://hisnlabs.com/en/docs/agent-profile) - [FireAI docs: Rules](https://hisnlabs.com/en/docs/per-app-rules) - [FireAI docs: Security modes](https://hisnlabs.com/en/docs/security-modes) - [FireAI docs: Answer your first connection prompt](https://hisnlabs.com/en/docs/answer-your-first-connection-prompt) - [FireAI docs: Investigate a connection](https://hisnlabs.com/en/docs/investigate-a-connection)